Seminarinhalt
Dieses Training richtet sich an Teilnehmer*innen, die fortgeschrittene Sicherheitspraktiken mit Hilfe von GitHub Advanced Security (GHAS) verstehen und umsetzen möchten. Sie lernen, wie sie Softwareentwicklungsprozesse erheblich verbessern und ein widerstandsfähigeres und sichereres Entwicklungsökosystem schaffen können, indem sie Lösungen für Entwickler*innen nutzen, um Code, Lieferkette und Geheimnisse sicher zu halten, bevor sie in Produktion gehen. Sie werden erfahren, wie GHAS Sicherheitsteams einen Einblick in die unternehmensübergreifende Sicherheitslage und die Lieferkette gibt und einen beispiellosen Zugang zu kuratierten Sicherheitsinformationen von Millionen von Entwicklern und Sicherheitsforschern auf der ganzen Welt ermöglicht.
Programm
- Einführung in GitHub Advanced Security
- Konfigurieren von Dependabot-Sicherheitsupdates für ein GitHub-Repository
- Konfigurieren und Verwenden von Geheimnisüberprüfung in Ihrem GitHub-Repository
- Konfigurieren von Codescans für GitHub
- Identifizieren von Sicherheitsrisiken in Ihrer Codebasis mit der Nutzung von CodeQL
- Codescans mit GitHub CodeQL
- GitHub - Verwaltung für GitHub Advanced Security
- Verwalten von vertraulichen Daten und Sicherheitsrichlininen in GitHub
- Identify security vulnerabilities in your codebase by using CodeQL
- Code scanning with GitHub Code QL
- GitHub administration for GitHub Advanced Security
- Manage sensitive data and security policies within GitHub
Zielgruppen
- DevOps Engineer
- Administrator
- Developer
- Solution Architect
Vorkenntnisse
- Ein GitHub- Konto
- Grundlegendes Verständnis der GitHub-Grundlagen